
The Central Electricity Authority (CEA) has notified new regulations requiring power sector entities to store sensitive data, including information on cloud platforms and historical records, in an encrypted and secure environment. The…
പവർ മേഖലയിലെ സ്ഥാപനങ്ങൾ ക്ലൗഡ് പ്ലാറ്റ്ഫോമുകളിലെ വിവരങ്ങളും ചരിത്ര രേഖകളും ഉൾപ്പെടെയുള്ള സെൻസിറ്റീവ് ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്ത സുരക്ഷിത അന്തരീക്ഷത്തിൽ സൂക്ഷിക്കണമെന്ന് സെൻട്രൽ ഇലക്ട്രിസിറ്റി അതോറിറ്റി (സിഇഎ) പുതിയ നിയന്ത്രണങ്ങൾ അറിയിച്ചു. അടുത്ത വർഷം ഏപ്രിൽ 1 മുതൽ പ്രാബല്യത്തിൽ വരുന്ന സെൻട്രൽ ഇലക്ട്രിസിറ്റി അതോറിറ്റി (പവർ മേഖലയിലെ സൈബർ സുരക്ഷ) നിയന്ത്രണങ്ങൾ, 2026, ഓപ്പറേഷണൽ ടെക്നോളജി (ഒടി), ബന്ധിപ്പിച്ച ഐടി അടിസ്ഥാന സൗകര്യങ്ങൾ എന്നിവ കൈവശമുള്ള അല്ലെങ്കിൽ കൈകാര്യം ചെയ്യുന്ന സ്ഥാപനങ്ങൾക്ക് ബാധകമാണ്. ജനറേറ്റിംഗ് കമ്പനികൾക്കും ഊർജ്ജ സംഭരണ സംവിധാനങ്ങൾക്കും, 50 മെഗാവാട്ടും അതിനുമുകളിലുമുള്ള ഇൻസ്റ്റാളേഷനുകൾക്ക് ഈ നിയമങ്ങൾ ബാധകമാണ്.
കഴിഞ്ഞ വർഷം ഓപ്പറേഷൻ സിന്ദൂരിനിടെ പവർ മേഖലയ്ക്ക് ഏകദേശം രണ്ട് ലക്ഷം സൈബർ ആക്രമണങ്ങൾ നേരിടേണ്ടി വന്നെങ്കിലും എല്ലാ ശ്രമങ്ങളും പരാജയപ്പെടുത്തിയതായി പവർ മന്ത്രാലയ ഉദ്യോഗസ്ഥൻ പറഞ്ഞു. പുതിയ നിയമങ്ങൾ അനുസരിച്ച്, സൈബർ സുരക്ഷാ സംഭവങ്ങൾ ആറ് മണിക്കൂറിനുള്ളിൽ സിഎസ്ഐആർടി-പവറിനും സിഇആർടി-ഇന്നിനും റിപ്പോർട്ട് ചെയ്യണം, നിർണായക സിസ്റ്റങ്ങൾ ഉൾപ്പെടുന്ന സൈബർ അട്ടിമറി 24 മണിക്കൂറിനുള്ളിൽ റിപ്പോർട്ട് ചെയ്യണം. സ്ഥാപനങ്ങൾ ഐടി, ഒടി സിസ്റ്റങ്ങൾ വേർതിരിക്കണം, വിശ്വസനീയമായ ഉറവിടങ്ങളിൽ നിന്ന് ഒടി ഉപകരണങ്ങൾ വാങ്ങണം, കൂടാതെ ഒടി സിസ്റ്റങ്ങളുടെ വിദൂര പ്രവർത്തനം ഇന്ത്യയ്ക്കുള്ളിൽ ഒറ്റപ്പെട്ട ആശയവിനിമയ ചാനൽ വഴി നടത്തണം.
പുതിയ നിർണായക സിസ്റ്റങ്ങൾ കമ്മീഷൻ ചെയ്യുന്നതിന് മുമ്പ് സൈബർ സുരക്ഷാ ഓഡിറ്റിന് വിധേയമാകണം, നിർണായകമായ കേടുപാടുകൾ ഒരു മാസത്തിനുള്ളിൽ പരിഹരിക്കണം. ഓർഗനൈസേഷനുകൾ ഒരു ചീഫ് ഇൻഫർമേഷൻ സെക്യൂരിറ്റി ഓഫീസറെയും (സിഐഎസ്ഒ) ഒരു ബദൽ സിഐഎസ്ഒയെയും നിയമിക്കണം, 24 മണിക്കൂറും സുരക്ഷാ പ്രവർത്തനം നിലനിർത്തണം, വാർഷിക സ്വയം ഓഡിറ്റുകൾ നടത്തണം, നിർണായക സിസ്റ്റങ്ങൾ പ്രവർത്തിപ്പിക്കുന്ന ജീവനക്കാർക്ക് സൈബർ സുരക്ഷാ പരിശീലനം നൽകണം.
ഉറവിടം: timesofindia.indiatimes.com
മുകളിൽ ലിങ്ക് ചെയ്തിരിക്കുന്ന ഉറവിടത്തിൽ നിന്ന് എഐ സമന്വയിപ്പിച്ച കഥ.